Avi Rubin: All your devices can be hacked
Avi Rubin: Minden eszközöd hackelhető| Avi Rubin | TEDxMidAtlantic
Avi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records. Full bio
Double-click the English transcript below to play the video.
hogy nagymamám
az egyetemről. (Nevetés)
biztonságára.
hogy ő ezt hogyan látja.
kapcsolatban hallottam.
számítógép-biztonsággal foglalkozom,
és aggódik amiatt,
(Nevetés)
hogy ez megtörténik,
gumikesztyűt, mikor számítógépezik,
számítógépes vírusfertőzésre.
azok olyan megtörtént
melyeket kollégáim,
csak kevesen tudnak.
érdekesek és félelmetesek.
különleges hackről szól,
tudományos közösség végzett el.
én csak elkértem tőlük az anyagokat,
komoly technológiai múltja van:
1926-ban fejlesztették ki.
mint amit ott látnak.
azok a beültetett eszközök,
csatlakoztathatók.
egy másik részébe pumpálja a vért.
megbízhatóságának fontosságában,
készüléket a testébe.
a szívritmust szabályozza,
diagnosztizálásánál,
a vezeték nélküli protokollt,
kis antennás eszközt,
és irányítani is tudják.
önkéntes jelentkezőket --
darált marhahúst és szalonnát.
nevének megváltoztatását.
azt biztos nem szeretném.
és ezt egy igazi,
már az is zavarhatja,
az egészségügyi ellátást.
beültetett eszközt ajánlanak.
bízhatunk a számítástechnikában,
a lehetséges támadásokkal
Kezdjük az autókkal!
számítógép van benne.
volt, amikor egyetemista voltam.
vezeték nélküli hálózat is,
vannak érzékelők a kerekekben,
a keréknyomás értékét
sokszámítógépes eszköz.
a vezetékes hálózatra,
területet is támadhattak.
vezeték nélküli eszköz,
tudnak kommunikálni
Ha az autó kap egy rádiójelet,
és dekódolnia kell a rádiójelet,
még akkor is,
zene lejátszásáról van szó.
akkor az autó védtelenné válhat
chipek szoftverét,
végrehajtották.
mint az enyém.
hogy mit tudna tenni
hozzáférne az autónkhoz!
majd otthagyná,
úgy hoztak létre valós idejű
az autóhoz.
az autó belső hálózatán lévő
és mindenféle buta dolgot műveltek,
hogy a sebességmérő
miközben az autó parkol.
az autó számítógépe,
hogy mutasson
mint a valós sebesség?
fognak büntetni gyorshajtás miatt.
egy elhagyott kifutópályára -
létre tudtak hozni,
fennállásakor következett be,
nagyobb sebességgel haladt az autó.
amikor ezt előadták,
biztonsági konferencián,
kutató előtt történt.
a vezérlését is át tudták venni:
a motor, a műszerfal,
szolgáló számítógépét.
kereskedelemben kapható autókon,
amely az autó
egységét irányítja.
kihasználva a szoftver gyenge pontját,
valahogy így.
hogy éppen hol tartózkodik.
a vezérlő számítógépen keresztül,
kiiktatjuk a lopásgátlót,
egy videót arról,
kapcsolják be a belső mikrofont,
zajló beszélgetést,
valakinek a szemüvegében,
amely képes stabilizálni –
szögben tartja a telefont –,
felvillantja a karaktereket,
s ez lehetővé tette
telefont tudta követni,
akik véletlenül a képre kerültek.
melléktermékeként.
Az egyik a P25 rádió.
kormányzati szerv,
részt vevő személyek.
egy titkosítási opció.
amely igazából nem is telefon.
a titkosszolgálat bevetések során.
például az USA-ban is.
támadást indítani,
kommunikációt vészhelyzetben?
üzenetküldő készülékre,
a frekvenciát használja,
nevet adták. (Nevetés)
ezt a készüléket, láthatjuk,
és a szimpla szöveg között vált.
erre majd még visszatérek.
Ez pedig a titkosított.
"Vajon hányszor fordul elő,
bizalmas beszélgetéseket
és még csak észre sem veszik?"
Teljesen legálisan,
és feljegyezték,
és belehallgattak abba,
hogy minden nagyvárosi környezetben
rögzítettek naponta.
bűncselekményekkel volt kapcsolatos.
felület volt a gyenge pont,
és érzékeny dologról beszélünk,
hogy a párbeszéd titkosított-e.
szeretnék önöknek,
okostelefont fejjel lefelé.
meghackelni egy ilyen készüléket.
a kamerát, a mikrofont,
nem használta a gyorsulásmérőt.
helyzetben tartjuk-e.
a billentyűzet mellé,
okozott rezgést, mint változást
a begépelt szöveget.
ilyen grafikon készült.
vagy azt, hogy mit.
gyorsulásmérője sokkal jobb:
olvasni róla a gépelés alatt.
használtak:
kértek fel,
szöveg begépelésére,
a gépi tanulást,
hogy mit gépeltek az emberek,
begépel egy ismeretlen szöveget,
modellt felhasználva
Ez egy cikk az USA Today-ből.
Legfelsőbb Bíróság kimondta,
a Chicago polgármesteri posztjáért"
az előző idézethez -
hogy maradjon a szavazólapon."
de nem volt biztos benne.
lehetőségeket ajánlott fel.
[mesterséges intelligencia] technikában,
jó bizonyos dolgokban,
hogy ezt itt az ember oldja meg.
hogy ez itt a Legfelsőbb Hatalom.
van szó.
reprodukálni a szöveget,
Például az androidos készülékeknél
tanúsítványa azokról az eszközökről
regisztráció szükséges,
nem tudnak hozzáférni.
a gyorsulásmérőt.
Otthagyhatjuk az iPhone-t
és kimehetünk.
mit csináltak,
sem kell használnunk.
telepíteni az iPhone-unkra,
hogy mit gépeltünk,
mellé tesszük.
amelyekről sajnos
de egyet még megemlítenék.
akartak használni.
ők pedig egy játékot,
rájuk és futtatták.
hajlandó elfogadni az új technológiát.
a következő klassz cuccot.
- és a kutatók is erre mutatták rá - ,
gondoljanak a védelemre.
lesznek olyan kedvesek,
mintákat használjanak,
ABOUT THE SPEAKER
Avi Rubin - Computer security expertAvi Rubin is a professor of computer science and director of the Health and Medical Security Lab at Johns Hopkins University. His research is focused on the security of electronic records -- including medical and voting records.
Why you should listen
Along with running the Health and Medical Security Lab, Avi Rubin is also the technical director of the JHU Information Security Institute. From 1997 to 2002, Avi was a researcher in AT&T’s Secure Systems Department, where he focused on cryptography and network security. He is also the founder of Harbor Labs, which provides expert testimony and review in legal cases related to high tech security. Avi has authored several books related to electronic security, including Brave New Ballot, published in 2006.
Avi Rubin | Speaker | TED.com